发布日期:2011-05-31
更新日期:2011-05-31受影响系统:
Mozilla Firefox 4.0.x
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 48064
CVE ID: CVE-2011-0082Firefox是一款非常流行的开源WEB浏览器。Mozilla Firefox在实现上存在SSL证书验证安全漏洞,远程攻击者可利用此漏洞欺骗用户,在SSL HTTP连接中使用有效证书时绕过安全限制,发动网络钓鱼似的攻击。Firefox 4.0.x处理SSL证书的验证和重新验证存在问题。如果用户浏览带可疑证书的网站,Firefox会显示警告。如果这次用户确定了此次会话(没有选择“永久保留此次意外”),然后重启浏览器并重新加载该页面,则该页内容会从Firefox缓存中显示出来。重新加载该页面,会显示安全警告,但错误的指示该站点的证书是有效并已经验证过的,并且没有办法确认此异常。<*来源:Jakub Wilk
链接:https://bugzilla.mozilla.org/show_bug.cgi?id=660749
*>建议:
--------------------------------------------------------------------------------
厂商补丁:Mozilla
-------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://www.mozilla.org/Google Chrome跨站脚本过滤器安全绕过漏洞Zend Framework “PDO_MySql”安全限制绕过漏洞相关资讯 Firefox
- Windows 版的 Firefox 终于升上 64 (12/17/2015 08:24:33)
- Mozilla 决定把 Firefox 新分页上 (12/06/2015 09:08:07)
- Mozilla 称 Firefox 已不再需要谷 (11/26/2015 10:38:27)
| - Firefox:曾经打破黑暗的产品 (12/06/2015 21:44:01)
- Mozilla终止Firefox赞助磁贴实验 (12/05/2015 21:45:58)
- Mozilla Firefox 可能放弃 FTP 支 (10/27/2015 12:40:08)
|
本文评论 查看全部评论 (0)
评论声明- 尊重网上道德,遵守中华人民共和国的各项有关法律法规
- 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
- 本站管理人员有权保留或删除其管辖留言中的任意内容
- 本站有权在网站内转载或引用您的评论
- 参与本评论即表明您已经阅读并接受
|